國際金融資安要求從管理風險、營運穩定轉為快速恢復的韌性,成為新一代銀行的核心競爭優勢。
數位金融發展越快,銀行面對的風險也越複雜。過去資安主要是防駭、防毒、防勒索;現在則要同時面對AI、雲端服務、供應鏈依賴及量子運算等新興風險。這些風險一旦發生,不只影響系統安全,更可能影響客戶交易、營運不中斷、品牌信任及監理要求。因此,國際金融業的資安思維正在轉變,過去重點是不被攻擊,現在更重視即使遭受攻擊,銀行仍能持續營運。
2026年6月7日至13日,台灣金融研訓院、財金資訊股份有限公司及F-ISAC共同主辦的英國金融資安韌性考察團,走訪英國金融產業公會、渣打銀行、倫敦證券交易所集團、VISA、IBM及多家國際資安機構,觀察英國金融業如何把資安從技術防護,提升為經營管理與營運韌性的核心能力。
參與此次參訪最大的啟發是「成熟的資安治理,不是保證永遠不出事,而是確保出事時,銀行仍能穩定服務客戶、維持市場信任,並快速恢復營運」。換句話說,資安的目標已從避免跌倒,轉變為跌倒後能快速站起來;這正是銀行風險管理與競爭力的關鍵。
國際金融業的資安重點已從防止攻擊,轉變為關注管理風險、維持營運穩定、韌性快速恢復,資安韌性正逐步成為銀行核心競爭力。
從管理風險觀之,這是善用AI、提前布局量子的時代,銀行面臨的挑戰,不是科技發展太快,而是風險管理跟不上科技變化。最值得關注的風險,不再只是傳統網路攻擊,而是AI與量子科技帶來的新挑戰。AI正快速改變金融服務模式,提升營運效率與創新能力,但也可能帶來資料外洩、Deepfake詐騙、模型失控及供應鏈依賴等風險。因此,國際金融機構已將AI納入整體風險管理架構,在推動創新的同時,確保資料安全、決策可控及風險可管理。
另一方面,量子運算雖然尚未普及,未來可能對現有加密技術造成重大衝擊,進而影響金融交易安全與客戶信任。許多國際金融機構已提前規劃後量子密碼(PQC)遷移策略,將量子安全視為未來10年金融安全的重要布局。AI與量子科技既是機會,也是風險。誰能更早建立治理機制、掌握風險並善用科技,誰就更有機會在競爭中取得優勢。
再從營運穩定觀之,資安已不只是資訊部門的技術工作,而是影響營運穩定、客戶信任、品牌聲譽及法規遵循的重要經營議題,任何資安事件都可能從系統問題,擴大為營運風險。英國金融業已將資安視為維持金融服務不中斷的關鍵能力。特別是攻擊發生後,存款、轉帳、支付、信用卡及數位服務是否仍能穩定運作。
同時,面對跨國、跨產業的網路犯罪,單一銀行已難以獨自應對。英國金融業透過情資共享、跨機構合作及聯防機制,提升整體防護與應變能力,顯示資安競爭力不只在技術,更在協同防禦與快速應變。維持營運的關鍵,是建立可預警、可應變、可復原的能力,確保銀行在面對重大風險時,仍能穩定服務客戶並維持市場信任。
若從快速恢復角度,資安是在打造不中斷的韌性復原能力,在出事時能快速恢復、持續服務客戶,並守住市場信任。













































